Što radi AES-256
AES-256 je standardni način šifriranja podataka. Enkripcija mijenja čitljivu datoteku, poruku ili fotografiju u podatke koji izgledaju poput nasumičnog šuma. Pravi tajni ključ pretvara ih natrag u nešto čitljivo.
AES znači napredni standard šifriranja. Javan je, temeljito proučavan i široko korišten u telefonima, upraviteljima lozinki i financijskim uslugama. Sigurnost dolazi od čuvanja ključa u tajnosti, a ne od skrivanja algoritma.
Zamislite zaključani kovčeg s jedinstvenim ključem. Svatko ga može vidjeti, ali otvoriti ga može samo osoba koja ima ključ. AES-256 je brava. Vaš ključ za šifriranje otvara tu bravu.
Što znači "256"
Broj 256 je duljina ključa u bitovima. To znači da AES-256 ima 2256 mogućih ključeva—broj je toliko velik da ima 78 znamenki.
Kako bi grubom silom otvorio šifrirane podatke, napadač bi pokušavao s ključevima sve dok jedan ne bi proradio. Čak i uz ogromnu računalnu snagu, isprobavanje dovoljno AES-256 ključeva je izvan praktičnog dosega.
To ne čini svaku šifriranu datoteku automatski sigurnom. Lopov ne mora pogoditi ključ ako može dobiti vašu lozinku, upotrijebiti vaš već otključani telefon ili pronaći nešifriranu kopiju.
Gdje se napadi stvarno događaju
Kada su zaštićeni podaci izloženi, rijetko je za to kriv algoritam šifriranja. Napadači ga obično zaobiđu.
Slabe lozinke. Ako lozinka pomaže u otključavanju enkripcije, može se pogoditi kratka ili ponovno korištena. Napadač tada ima valjan način ulaska; AES-256 pritom nije probijen.
Otključani uređaji. Ako netko može koristiti vaš otvoreni telefon ili je zlonamjerni softver pokrenut dok je datoteka otvorena, može izravno vidjeti čitljive podatke.
Nesigurno rukovanje. Nemarna aplikacija može pohraniti ključ ili običnu kopiju datoteke tamo gdje ne bi trebala. Ta slabija kopija postaje meta.
Zašto je vaša lozinka važna
Lozinka je često vrata ljudskih razmjera do ključa za šifriranje. Ako ju je lako pogoditi ili je ponovno upotrijebiti nakon proboja, napadač može pokušati s lozinkom umjesto AES-256 ključeva.
Upotrijebite dugu, jedinstvenu šifru ili lozinku koju je generirao upravitelj lozinki. Redovito ažurirajte svoj uređaj i zaključajte ga kada ga ne koristite.
Praktičan zaključak: odaberite jedinstvenu šifru i zaštitite uređaj koji drži ključ. AES-256 tada radi posao za koji je dizajniran.
Kako Sealby koristi AES-256
Sealby šifrira datoteke s AES-256-GCM. GCM dodaje provjeru integriteta, tako da se mogu otkriti promjene šifriranih podataka. Svaka datoteka dobiva vlastiti ključ, čime se ograničava što bilo koji ključ može otvoriti.
Ključevi se izrađuju na vašem iPhoneu i štite se njegovim hardverom. Vaš PIN ili šifra prolazi kroz namjerno spor proces prije nego što otključa trezor, što pogađanje lozinke čini skupljim. Jaka enkripcija najbolje funkcionira kada su ključ, lozinka i uređaj zaštićeni.